Yanlış yapılandırma hangi sorunlara yol açar?
Yanlış DHCP sunucu ayarları IP çakışmalarına ve ağ trafiğinde döngülere sebep olur. Elazığ'daki bir KOBİ'de default gateway hatası yüzünden tüm çalışanlar internete erişememişti. Ayrıca güvenlik duvarı kurallarındaki bir hata, dış ağdan yetkisiz erişime kapı aralayabilir. Bu yüzden her ayar mantıklı ve test edilmiş olmalıdır.
Yapılandırma ihtiyacını nasıl tespit edebilirim?
Sistem günlüklerinde sık hata mesajları alıyorsanız veya belirli uygulamalar yavaş çalışıyorsa yapılandırma gözden geçirilmelidir. Windows Server 2022'de DNS kayıtlarının eski kalması adres çözümleme hatalarına yol açar. Yeni bir cihaz eklerken mevcut yapılandırmayı uyumlu hale getirmek şarttır. Performans izleme araçlarıyla anormallikler tespit edilerek ihtiyaç netleştirilebilir.
Hangi senaryolarda yapılandırma kaçınılmazdır?
Yeni sunucu kurulumu, donanım değişikliği veya ağ topolojisi güncellemesi sırasında yapılandırma zorunludur. Cisco switch'te STP ayarları yapılmazsa broadcast fırtınaları yaşanır. Ayrıca bir güvenlik ihlali sonrası tüm VLAN ve ACL tanımları yeniden yapılandırılır. Elazığ'da bir üretim tesisinde eski switch değişimi sırasında bu adım atlanmış ve üretim durmuştu.
Yapılandırma öncesinde hangi keşif adımları atılmalıdır?
Mevcut ağ haritası çıkarılmalı, cihaz envanteri ve IP planlaması yapılmalıdır. Her cihazın firmware ve işletim sistemi sürümü kaydedilmelidir. FortiGate firewall'da VDOM yapılandırması planlanırken trafik akışı analiz edilmelidir. Yedekleme alınmazsa geri dönüş mümkün olmayabilir.
Sahada yapılandırma süreci adım adım nasıl ilerler?
Fiziksel bağlantıların kontrolü ve cihaza konsol erişimiyle başlar. Ardından sıfırdan veya mevcut yapılandırma üzerinde değişiklik yapılır. Ubiquiti access point için SSID, şifreleme ve VLAN ataması yapılır. Her adımda 'commit' ve 'save' komutlarıyla değişiklikler kalıcı hale getirilir, ağ etkisi anlık gözlenir.
Yapılandırma sırasında hangi teknik parametrelere dikkat edilmelidir?
Port güvenliği, MAC adres filtreleme, QoS önceliklendirme ve DHCP snooping doğru ayarlanmalıdır. Switch'te trunk portunda native VLAN yanlış atanırsa VLAN hopping saldırısı mümkün olur. NTP sunucu ayarı yapılmazsa günlük kayıtları zaman damgası hatası verir. Varsayılan değerler yerine ihtiyaca göre özelleştirme yapılmalıdır.
Yapılandırma sonrası test ve doğrulama nasıl yapılır?
Ping, traceroute ve port taraması gibi temel testlerle bağlantı doğrulanır. Ardından uygulama bazlı testler yapılır; web sunucusuna HTTPS üzerinden erişim test edilir. Yedekli bağlantılarda failover testi simüle edilerek hata toleransı kontrol edilir. Tüm testler başarılıysa yapılandırma belgelenir ve operasyonel hale geçilir.
Yapılandırma değişiklikleri nasıl güvenli bir şekilde yönetilir?
Her değişiklik önce test ortamında denenmeli, sonra canlıya alınmalıdır. Değişiklik yönetim formu ve onay süreci plansız müdahaleleri engeller. Firewall kuralı eklerken kuralların sırası kritiktir; yanlış sıralama trafik akışını bozabilir. Acil durumda son yedek yapılandırma dosyası elde hazır olmalıdır.
Yapılandırma hatalarında geri dönüş planı nasıl olmalıdır?
Hata durumunda ilk olarak değişikliğin yapıldığı cihazın son yedeği yüklenir. Yedek yoksa fabrika ayarlarına dönüp yeniden yapılandırma gerekebilir. VPN yapılandırması başarısız olursa karşı taraftaki parametreler kontrol edilir. Tüm senaryolar için adım adım geri dönüş prosedürü yazılı olmalıdır.